
Demonstra a CVE-2025-24257 com um PoC público para leitura/escrita OOB do heap do kernel do IOGPUFamily e análise de panic
CVE_2025_24257----NOT-MINE é uma prova de conceito para Windows que demonstra um bug de memória do kernel no IOGPUFamily. Ela é baseada em um underflow de bitmap_mask que pode levar a uma gravação fora dos limites (out-of-bounds) no heap do kernel. Este projeto é o primeiro PoC público relacionado a esse problema.
Este repositório é para usuários que desejam baixar o pacote, abri-lo no Windows e executar o exemplo com o mínimo de configuração possível. O objetivo deste README é tornar o processo simples para usuários não técnicos.
Use este link para visitar a página do projeto e baixar os arquivos:
Se a página exibir um release, asset, arquivo ZIP ou arquivo de código-fonte, baixe esse arquivo para o seu PC com Windows. Salve-o em uma pasta que você possa encontrar novamente, como Downloads ou Área de Trabalho.
Antes de começar, certifique-se de que você tem:
Este projeto foi feito para uso normal no Windows. Um notebook ou desktop padrão é suficiente para as etapas básicas.
Siga estas etapas em ordem:
.exe.Se o Windows exibir um aviso de segurança, escolha a opção que permite executar o arquivo. Talvez seja necessário clicar em Mais informações primeiro e depois em Executar mesmo assim.
Após extrair o download, você poderá ver arquivos como estes:
README.md - este guiaexe ou app - o programa principaldocs - notas extras ou ajuda de usosamples - dados de teste ou entrada de exemploassets - arquivos de suporteO arquivo principal é o que você deve abrir primeiro. Se a pasta contiver mais de um executável, comece pelo que tiver o nome mais claro, como run.exe, main.exe ou um arquivo com o nome do projeto.
Use este fluxo simples:
.exe principal.Se o programa abrir uma janela de console, mantenha-a aberta até que a tarefa seja concluída. Se ela fechar imediatamente, execute novamente e observe qualquer mensagem que aparecer.
Para que tudo funcione sem problemas:
C:\CVE_2025_24257Se o aplicativo solicitar arquivos adicionais, coloque-os na mesma pasta do executável principal.
Um fluxo de uso simples é assim:
Se o projeto incluir um arquivo de texto com etapas de uso, leia esse arquivo antes de executar o aplicativo. Ele pode listar a ordem exata para execução ou entrada.
Se o aplicativo não iniciar, tente estas etapas:
C:\Temp\CVE_2025_24257Se você vir uma mensagem de arquivo ausente, o aplicativo provavelmente precisa de um dos arquivos de suporte na mesma pasta. Verifique novamente a pasta extraída e mantenha o conjunto completo de arquivos junto.
O Windows pode exibir um aviso antes de o arquivo ser executado. Isso pode acontecer com ferramentas novas ou não assinadas.
Se isso acontecer:
Execute apenas arquivos obtidos de uma fonte em que você confia.
Uma estrutura de pastas simples pode ser assim:
C:\CVE_2025_24257
main.exeREADME.mdsupport.dllsamplesdocsMantenha a pasta intacta após o download e a extração. Não mova apenas um arquivo para fora da pasta, a menos que as instruções digam para fazer isso.
Se você é novo nesse tipo de ferramenta, tenha estes pontos em mente:
Este projeto foi feito para ser aberto e executado no Windows com um fluxo simples de download e execução.
.exe principal